0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Cloud QuestでAmazon VPCの基礎を理解する

0
Last updated at Posted at 2026-09-15

はじめに

AWS Cloud Quest: クラウドプラクティショナーを実施中のインフラ初心者です。
ネットワークの部分が少し難しかったので、理解を深める意味も込めて記事を書きます。

Amazon VPCって何

Amazon Virtual Private Cloud の略で、AWSクラウド上に構築できるプライベートなネットワークです。

図で理解する

Cloud Quest を参考に自分で図を描いてみました。
「ネットワークの概要」というクエストになります。
VPC.png

以降、この図を基に説明していきます。

VPC

IPアドレスの範囲を指定して、リージョンに作成ができます。
アベイラビリティゾーンをまたぐことができます。(図では1つしかないですが)

サブネット

VPCに割り当てたIPアドレスの範囲を分割したものです。
アベイラビリティゾーンを指定して作成します。
ルートテーブルの設定によって、以下の2つに分類されます。

パブリックサブネット

インターネットから直接通信ができるサブネットです。

プライベートサブネット

インターネットから直接通信ができないサブネットです。

ルートテーブル

通信の宛先を決めるものでサブネットに紐づきます。
送信先(IPアドレスの範囲)とターゲットを設定します。

インターネットと通信するためには、インターネットゲートウェイをターゲットにしたルートを追加する必要があります。
web_route.png
図で言うと、Webサーバーのあるサブネットのルートテーブルになります。

セキュリティグループ

ファイアーウォール機能です。
許可する通信を指定するホワイトリスト形式になっています。
デフォルトで全てのインバウンド通信は拒否になっているので必要に応じて設定します。

以下のようにWebサーバーのセキュリティグループとDBサーバーのセキュリティグループにインバウンドルールを設定します。
web_sec.png
db_sec.png

おわりに

読書だけだとイメージがつかなかったので、Cloud Questをやってみました。
基礎部分は理解することができたかと思います。
他にもプライベートサブネットからインターネットに接続するNATゲートウェイなど、まだまだ学ぶところはあるので引き続き勉強していきます。

参考文献

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?